Microsoft, güvenlik kusurunu sabitledikten sonra devredilen RDCMAN'ı canlandırır

5 yıl önce

Microsoft, önemli bir ciddiyet bilgisi ifşa etme hatası nedeniyle geçen yılın kaybettiği Uzak Masaüstü Bağlantı Yöneticisi (RDCMAN) uygulamasını canlandırdı. Şirketin düzeltilmemeye karar verdeyim.

RDCMAN, birden fazla uzak masaüstü bağlantısını yönetmek için Sistem Yöneticileri tarafından kullanılan bir Windows RDP (Uzak Masaüstü Protokolü) istemcisidir.

Uygulamayı durdurduktan sonra, Microsoft müşterilerine, Windows Yerleşik Uzaktan Masaüstü Bağlantısı (% windir% \ system32 \ mstsc.exe) veya Evrensel Uzak Masaüstü İstemcisi'ne geçmelerini önerdi.

Microsoft, "Uzak Masaüstü Bağlantı Yöneticisi'nde (RDCMAN) uygulamasında, bir harici bir varlığa referans içeren XML girişini yanlış bir şekilde ayrıştırırken," Uzak Masaüstü Bağlantı Yöneticisi'nde (RDCMAN) uygulamasında bulunur "dedi.

"Bu güvenlik açığından başarıyla yararlanan bir saldırgan, bir XML harici varlık (XXE) bildirimi ile keyfi dosyaları okuyabilir."

Saldırganlar, kötü niyetli olarak hazırlanmış XML içeriği içeren RDG dosyalarını açmak için doğrulanmış hedefleri kandırarak hatayı (CVE-2020-0765 olarak izlenir) kullanabilirler.

Bununla birlikte, Microsoft Azure CTO Mark Russinovich bu yılın başlarında ortaya çıktığından, şirket RDCMAN'ı Windows SysInternals Toolkit'e ekledi ve Haziran ayının sonlarında 2.8 sürümünü yayınladı.

Russinovich, "RDCMAN (Uzak Masaüstü Bağlantı Yöneticisi) Fanları (Benim Gibi): SysInternals'a girerek terk ederek terkedildik" dedi. "Yakın gelecekte SysInternals'in ilk çıkışını arayın."

Bir sürü sordunuz: İlk SysInternals Rdcman Release önümüzdeki hafta geliyor. Hata düzeltmeleri (bir güvenlik hata düzeltme dahil) ve tek dosya çalıştırılabilir (bir SysInternals niteliği).

Şirket, RDCMAN 2.8'de ele alınan güvenlik hatası ile ilgili herhangi bir ayrıntıyı paylaşmazken, yamalı güvenlik açığı, uygulamanın geçen yılın sonlandırılmasını sağlayan kişi değildi.

Microsoft, bugün 27 Temmuz'da SYSInternals belgeleri web sitesi aracılığıyla serbest bırakılan, kusurun RDCMAN 2.82'de sabit olduğu ilk güvenlik danışmanlığına ilişkin bir güncellemede açıklanmıştır.

Yeni Uzak Masaüstü Bağlantı Yöneticisi sürümü, Windows 8.1 ve daha yüksek veya Windows Server 2012'de çalışır ve daha yüksektir.

Microsoft, "Win7 / Vista'dan önce OS sürümlerine sahip kullanıcı, Terminal Hizmetleri istemcisinin 6. sürümünü alması gerekir" diyor. "Bunu Microsoft Yükleme Merkezi'nden elde edebilirsiniz: XP; Win2003."

Windows Güvenlik Güncellemesi Blokları PetitPotam NTLM Röle Saldırıları

Microsoft Ağustos 2021 Yama Salı Düzeltmeler 3 Sıfır Gün, 44 Kusur

Microsoft Temmuz 2021 Yama Salı Düzeltmeler 9 Sıfır Gün, 117 Kusurlar

Windows 10 KB5004237 & KB5004245 Toplu Güncellemeler Çıktı

Windows 11, TPM tanılama aracını ilk isteğe bağlı özelliğini yapar

Kaynak: Bleeping Computer

More Posts